ProFTPd์˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ 

ProFTPD FTP ์„œ๋ฒ„์—์„œ ํ™•์ธ๋จ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ (CVE-2019-12815), "site cpfr" ๋ฐ "site cpto" ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์ธ์ฆ ์—†์ด ์„œ๋ฒ„ ๋‚ด์—์„œ ํŒŒ์ผ์„ ๋ณต์‚ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ ํ• ๋‹น๋œ ์œ„ํ—˜ ์ˆ˜์ค€์€ 9.8์  ๋งŒ์ ์— 10์ ์ž…๋‹ˆ๋‹ค. FTP์— ๋Œ€ํ•œ ์ต๋ช… ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•˜๋ฉด์„œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

์ทจ์•ฝ์  ์›์ธ ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋ฉฐ ๋Œ€๋ถ€๋ถ„์˜ ๋ฐฐํฌํŒ์— ๋Œ€ํ•ด proftpd ํŒจํ‚ค์ง€์—์„œ ํ™œ์„ฑํ™”๋˜๋Š” mod_copy ๋ชจ๋“ˆ์—์„œ ๋ฐ์ดํ„ฐ ์ฝ๊ธฐ ๋ฐ ์“ฐ๊ธฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ œํ•œ(์ฝ๊ธฐ ์ œํ•œ ๋ฐ ์“ฐ๊ธฐ ์ œํ•œ)์„ ์ž˜๋ชป ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ์™„์ „ํžˆ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์€ ์œ ์‚ฌํ•œ ๋ฌธ์ œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ–ˆ๋‹ค๋Š” ์ ์— ์ฃผ๋ชฉํ•  ํ•„์š”๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ํ™•์ธ๋จ 2015๋…„์—๋Š” ์ƒˆ๋กœ์šด ๊ณต๊ฒฉ ๋ฒกํ„ฐ๊ฐ€ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ฒŒ๋‹ค๊ฐ€ ์ง€๋‚œํ•ด XNUMX์›” ๊ฐœ๋ฐœ์ž๋“ค์—๊ฒŒ ๋ฌธ์ œ๊ฐ€ ๋ณด๊ณ ๋์œผ๋‚˜ ํŒจ์น˜๊ฐ€ ์ œ๋Œ€๋กœ ์ด๋ค„์ง€์ง€ ์•Š์•˜๋‹ค. ์ค€๋น„ ๋ถˆ๊ณผ ๋ฉฐ์น  ์ „.

์ด ๋ฌธ์ œ๋Š” ProFTPd 1.3.6 ๋ฐ 1.3.5d์˜ ์ตœ์‹  ๋ฆด๋ฆฌ์Šค์—์„œ๋„ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ˆ˜์ • ์‚ฌํ•ญ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ๋ฐ˜์ . ๋ณด์•ˆ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ ๊ตฌ์„ฑ์—์„œ mod_copy๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์ง€๊ธˆ๊นŒ์ง€ ๋‹ค์Œ์—์„œ๋งŒ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํŽ˜๋„๋ผ ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค. ๋ฐ๋น„์•ˆ, ์ˆ˜์„ธ/์˜คํ”ˆ์ˆ˜์„ธ, Ubuntu, FreeBSD์˜, EPEL-7 (ProFTPD๋Š” ๊ธฐ๋ณธ RHEL ์ €์žฅ์†Œ์— ์ œ๊ณต๋˜์ง€ ์•Š์œผ๋ฉฐ EPEL-6์˜ ํŒจํ‚ค์ง€์—๋Š” mod_copy๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.)

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€